Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24061 — CVE-2026-24061-PoC | Kitploit
Outils/GitHubGitHub/harygovind/cve-2026-24061
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'IntrusionAuthentification
GitHubharygovind/cve-2026-24061

CVE-2026-24061

CVE-2026-24061-PoC

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24061 : Injection d'arguments dans telnetd de GNU InetUtils

Aperçu

Une vulnérabilité d'injection d'arguments affecte le démon Telnet de GNU InetUtils (telnetd). Une désinfection insuffisante des variables d'environnement fournies par le client lors de la négociation NEW_ENVIRON permet à un attaquant d'injecter des drapeaux de ligne de commande dans le processus de connexion local, ce qui peut entraîner un contournement de l'authentification.

Gravité

  • Type : Injection d'arguments / Contournement d'authentification
  • Vecteur d'attaque : Réseau
  • Privilèges requis : Aucun
  • Composant affecté : telnetd → /usr/bin/login

Versions affectées

GNU InetUtils telnetd (non corrigé).

Télécharger l’outil
1.9.3 – 2.7

Mécanisme de la vulnérabilité

Lors de la négociation de session, telnetd honore l'option Telnet NEW_ENVIRON, qui permet à un client de passer des variables d'environnement telles que USER au serveur. Le démon interpole ensuite cette valeur directement dans la liste d'arguments utilisée pour invoquer /usr/bin/login.

Étant donné que la valeur n'est pas validée pour ne contenir que des caractères de nom d'utilisateur légaux, un client peut fournir une chaîne commençant par un trait d'union (-). Au lieu d'être traitée comme un nom d'utilisateur, celle-ci est interprétée par login comme un drapeau de ligne de commande. Selon l'implémentation de login, cela peut activer des comportements tels que le saut de l'authentification par mot de passe (par exemple via un drapeau -f "déjà authentifié"), conduisant à un accès non autorisé.


Preuve de concept

Définissez la variable d'environnement USER à une valeur contenant un drapeau d'option avant de vous connecter :

root@kitploit:~
USER="-f root" telnet -a <target_ip>

Si la cible est vulnérable, login interprète -f root comme une instruction pour s'authentifier en tant que root sans mot de passe, plutôt que de traiter -f root comme un nom d'utilisateur littéral.

Détection

Vérifiez la version du paquet installé :

Debian / Ubuntu :

root@kitploit:~
dpkg -l | grep inetutils-telnetd

RHEL / CentOS :

root@kitploit:~
rpm -qa | grep inetutils

Correction

  • Mettez à jour vers une version corrigée de GNU InetUtils où telnetd rejette ou supprime toute valeur USER commençant par - avant de la transmettre à login.
  • Désactivez telnet complètement au profit de SSH lorsque c'est possible — Telnet transmet les identifiants et les données en clair indépendamment de ce problème.
  • Si telnet doit rester utilisé, restreignez l'accès via des règles de pare-feu / VPN et surveillez les journaux d'authentification pour une utilisation anormale des drapeaux de connexion.